Взломать Android-устройство за 45 секунд — уязвимость в смартфонах на MediaTek пообещали исправить

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Специалисты по информационной безопасности сообщили об уязвимости, обнаруженной в некоторых Android-смартфонах с процессорами MediaTek. По их данным, найденная проблема может открыть доступ к конфиденциальной информации устройства.

Автор: DALL-E3 Источник: dalle.com.ru

Обнаружение сделали специалисты компании Ledger, которая занимается разработкой аппаратных криптовалютных кошельков. Технический директор компании Чарльз Гийеме сообщил, что уязвимость связана с работой среды доверенного выполнения Trustonic TEE, применяемой в некоторых чипах MediaTek. В ходе тестирования исследователи использовали смартфон CMF Phone 1 компании Nothing. По их словам, демонстрация показала, что при определенных условиях доступ к защищенным данным устройства можно получить примерно за 45 секунд. Атака возможна на этапе до запуска Android. После подключения смартфона к компьютеру потенциальный злоумышленник может попытаться определить PIN-код устройства, расшифровать содержимое памяти и извлечь данные из приложений криптовалютных кошельков. Среди таких данных могут находиться сид-фразы — наборы слов, которые используются для восстановления доступа к криптовалютным кошелькам.

Информация об уязвимости была передана производителю процессоров. В компании MediaTek сообщили, что уже подготовили обновления безопасности, которые закрывают обнаруженную проблему.

Источник: androidauthority

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
По вопросам сотрудничества пишите на e-mail: Vpechatlitelnaja@yandex.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Apevoix Nebula — универсальность и музыкальность — обзор гибридных внутриканальных наушников 1DD + 8BA

Компания Apevoix не отличается частыми релизами новых моделей наушников, и, если я не ошибаюсь, Nebula — это их вторая модель. Первая была также гибридная Grit, но только с драйвером...

Обзор смартфона Infinix Note 60 Pro: котики правят миром

Купил смартфон дочке, но выпросил на обзор. Когда она увидела матричный дисплей и котиков, она сказала что ничего другого не хочет. Ну, а я лишь сказал «Дайте два!» а если без шуток, то в этом...

Почему огурцы желтеют и чахнут, даже если вы за ними «ухаживаете»: три ошибки огородников и что делать

Делаете всё правильно, а урожая огурцов нет? Скорее всего, вы губите корни растения своей «заботой». Вот почему полив и подкормка «на глаз» лишают вас плодов, и как исправить ситуацию за пару шагов.

Шаровая молния: миф или физическое явление? 3 подтвержденные теории

Мы привыкли думать, что современная наука уже расставила все атмосферные явления по полкам. Грозу объясняют разностью потенциалов между облаком и землёй, смерч — перепадом давления, а...

Почему некоторые люди слышат гул электросетей: биофизика и акустика в городской среде

Многим знакома ситуация: в тихой комнате при выключенных приборах едва уловимо фонит низкочастотный гул. Найти источник сложно, а самое неприятное — другие люди в той же комнате...

Обзор KZ Vibe X: басовитые невероятно эффектные бюджетные наушники

Инженеры компании Knowledge Zenith, видимо, с головой ушли в эксперименты, оттого им удается выпускать, буквально, хит за хитом. В новеньких Vibe X они использовали 10 мм динамик из своих же...